Google CloudのCISOが指摘「攻撃者が強いのではなく備えが穴だらけなだけ」
無数に存在するセキュリティ脅威からは逃れられないが、可能な限り防御する手段はまだあるはずだ。しかし、備えはまだ十分とは言えない。
サイバー攻撃はさまざまな場所で多発している。デジタル化の勢いが活発な現状を考えると、事態はさらに悪化する可能性がある。
Google Cloudのバイスプレジデント兼CISO(最高情報セキュリティ責任者)であるフィル・ヴェナブルズ氏は、「時々、統計が間違っていると思うことがある」と語る。これはサイバーセキュリティの専門家によく見られる考え方だ。恐らくユニークなアクセス権を持っていて、ほとんどの人が気付いていない影に潜む脅威を観察できる人たちだろう。
「起こり得るインシデントの割合は下がらないにせよ、少なくとも横ばいだと思う。そうでなければ、もっと多くのインシデントが起きているはずだ」と同氏は語る。
ヴェナブルズ氏は、多くの企業がフィッシングに強い認証機能を採用していないと認識している。フィッシング攻撃は不正侵入の一般的な手段だ。深刻な脅威であり、CiscoとCloudflare、Twilioの従業員とサイバーセキュリティ・チームは、程度の差こそあれ、最近そのことを思い知らされた。侵害される可能性のあるポイントが放置されていて、そこをサイバー攻撃者に狙われる恐れがある。
ヴェナブルズ氏は、「能力の高い攻撃者が難しい防御を破っているのではなく、能力の高いと思われる攻撃者が保護が不十分なところを狙って侵害しているだけだ」と指摘する。
脅威は、主にソフトウェアの脆弱(ぜいじゃく)性を突いたり、フィッシング攻撃によってメールシステムに侵入したりすることで社内システムに侵入する。しかしオンプレミスやレガシーシステムの多くは最新の状態に保たれていない。
「クラウドであれオンプレミスであれ、テクノロジーインフラのモダナイゼーションはサイバーセキュリティにおける最善の投資だ。サイバーセキュリティに過剰な投資をするあまり、ITのモダナイゼーションが進まないことがありますが、これは砂上の楼閣のようなものだ」とヴェナブルズ氏は述べる。
さらにヴェナブルズ氏は「サイバー攻撃や脅威はなくならないが、攻撃者に反撃することでセキュリティ業界の勢いを維持できると確信している。これは、セキュリティ機能を製品に組み込むこと、クラウドインスタンスを適切に設定すること、可能な限りデフォルトでセキュリティコントロールと暗号化を強化することに起因する」とコメントする。
出典:Google Cloud’s CISO is a short-term cyber pessimist, but a long-term optimist(Cybersecurity Dive)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Microsoftが進めるCopilot再編 「Microsoft Copilot」への移行で、企業への影響は?
-
2
自治体、企業で進む「Google回帰」 事例で分かる「Gemini Notebook」の活用アイデア
-
3
離職率16.2%から6.7%へ 筑波記念病院がAIで見つけた「職場の見えない課題」
-
4
「Copilot案件」が急増、1年半で13倍に フリーランスに求められるニーズの変化
-
5
Windows更新後、ローカルサインインも不能に Microsoftが定例外更新で修正
-
6
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
7
NTTドコモ、「正しく質問させる」をやめ、“聞き返すAI”で変える顧客対応
-
8
神戸市、Copilotの弱点を「Dify」でどう解決? あえて自前でAI環境を構築した理由
-
9
「人間が書くコードは2025年に死ぬ」時代、運用担当者に押し寄せるインシデントの波
-
10
PostgreSQLより1.81倍高速? 開発者がSQLの実行を小型AIに丸投げしてみた結果:898th Lap
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー